Configure o playbook de detecção de endpoint

  • Versão de lançamento: Zurich
  • Atualizado 31 de jul. de 2025
  • 1 min. de leitura
  • Use as etapas a seguir para configurar o playbook de detecção de endpoint.

    Antes de Iniciar

    Função necessária:
    • sn_si.admin
    • flow_designer

    Certifique-se de ter instalado o spoke do Security Operations ( sn_sec_spoke ).

    Procedimento

    1. Faça login como um usuário com as funções sn_si.user e flow_designer.
    2. Navegar até Tudo > Flow Designer e selecione Detecção de endpoint playbook.
    3. Opcional: Você pode criar uma cópia do fluxo do playbook de detecção de endpoint e fazer as modificações necessárias.
      Para criar uma cópia do fluxo do playbook, clique em Menu Mais açõese selecione Copiar fluxo . Execute esta etapa somente se você planeja personalizar ou fazer mudanças específicas no fluxo.
      Figura 1. Playbook de detecção de endpoint
      Visão geral do playbook de detecção de endpoint
    4. Ative os playbooks.
      • Ative o fluxo principal para usar o playbook disponível no sistema de base.
      • Ative os fluxos copiados depois de fazer as mudanças necessárias.
    5. Defina um Condição do gatilho para o playbook.
      Este playbook é acionado e associado ao incidente de segurança quando as seguintes condições são atendidas:
      • Categoria . Atividade de código mal-intencionado .
      • Descrição resumida . Alertas de detecção do CrowdStrike .

      Condição do gatilho para playbook de detecção de endpoint.